956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
13
Автор поста оценил этот комментарий
Винду переустанавливал месяц назад - это тоже не помогло.

установи винду без майнера.

если удаляешь все с диска ц(ну или любого где винда стоит), то майнер либо на одном из скачиваемых и устанавливаемых тобой приложениях(либо офф софт, либо проверенных обществом сайты), либо в железе(тут много вариантов, но типа что-то не так)
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Я уже догадываюсь откуда он... Кстати хватило обычного удаления через шифт-дел всего, что получилось удалить из созданных майнером папок (в основном какие то длл), чтобы тормоза исчезли

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Откуда?
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

репак игры, на который я б и не подумал бы если б по дате и времени не сопоставил установку игры с оживлением вируса

0
Автор поста оценил этот комментарий

похоже с драйвером Realteka с левого сайта

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку